Top 20 des virus de courrier - juin 2008

01 juil. 2008
Actualités Virus

Kaspersky Lab, éditeur reconnu de solutions de sécurité informatique contre toutes les formes de cyber-menaces (cyber-escroqueries, botnet, spams, phishing:), présente le Top 20 Email, le classement mensuel basé sur l'activité des programmes malicieux reçus par email.

Bilan du mois de juin

  • Nouveautés dans la liste: Net-Worm.Win32.Nimda, Trojan-Downloader.Win32.Injecter.ga, Exploit.Win32.IMG-WMF.y, Email-Worm.Win32.LovGate.w
  • En hausse dans le classement: Email-Worm.Win32.Nyxem.e, Net-Worm.Win32.Mytob.t, Email-Worm.Win32.Mydoom.l, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.t
  • En baisse dans le classement: Email-Worm.Win32.NetSky.y, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.d, Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.NetSky.b, Net-Worm.Win32.Mytob.u
  • De retour dans le classement: Email-Worm.Win32.Mydoom.m
  • Position inchangée: Email-Worm.Win32.NetSky.q, Email-Worm.Win32.NetSky.aa

Rang Evolution Programme malicieux Verdict PDM Part en pourcentage
1. top20_noch 0 Email-Worm.Win32.NetSky.q Trojan.generic 34,15
2. top20_up +2 Email-Worm.Win32.Nyxem.e Trojan.generic 13,16
3. top20_down -1 Email-Worm.Win32.NetSky.y Trojan.generic 8,20
4. top20_up +14 Net-Worm.Win32.Mytob.t Worm.P2P.generic 5,40
5. top20_down -2 Email-Worm.Win32.Scano.gen Trojan.generic 3,89
6. top20_down -1 Email-Worm.Win32.NetSky.d Trojan.generic 3,62
7. top20_noch 0 Email-Worm.Win32.NetSky.aa Trojan.generic 3,01
8. top20_ret Ré-entrée Email-Worm.Win32.Mydoom.m Trojan.generic 2,95
9. top20_up +8 Email-Worm.Win32.Mydoom.l Worm.P2P.generic 2,62
10. top20_up +1 Net-Worm.Win32.Mytob.c Trojan.generic 2,48
11. top20_down -5 Email-Worm.Win32.NetSky.x Trojan.generic 2,45
12. top20_down -3 Email-Worm.Win32.Bagle.gt Trojan.generic 2,42
13. top20_up +1 Email-Worm.Win32.NetSky.t Trojan.generic 2,14
14. top20_down -2 Email-Worm.Win32.Bagle.gen Trojan.generic 1,46
15. top20_down -7 Email-Worm.Win32.NetSky.b Trojan.generic 1,02
16. top20_new Nouveau! Net-Worm.Win32.Nimda Invader 0,93
17. top20_new Nouveau! Trojan-Downloader.Win32.Injecter.ga Invader 0,91
18. top20_down -8 Net-Worm.Win32.Mytob.u Trojan.generic 0,67
19. top20_new Nouveau! Exploit.Win32.IMG-WMF.y (WMF exploit) 0,65
20. top20_new Nouveau! Email-Worm.Win32.LovGate.w Trojan.generic 0,58
Autres programmes malicieux 7,29

L'été est là et qui dit "été", dit "vacances", ce qui explique pourquoi les modifications enregistrées dans les statistiques relatives aux programmes malveillants dans le courrier sont infimes.

Le seul événement plus ou moins digne d'intérêt dans ce classement est l'apparition de l'ancien vers Nimda découvert pour la première fois en 2001. Nimda est un ver doté de plusieurs fonctions qui se propage non seulement par courrier électronique mais également via les disques de réseau et qui tente d'attaquer les serveurs IIS du réseau. Ce ver est très nuisible car il donne un accès total à l'ordinateur en ajoutant l'utilisateur Guest au groupe d'administrateurs et donne l'accès à tous les disques locaux à l'individu mal intentionné.

Notons également l'apparition dans le trafic de messagerie du code d'exploitation Exploit.Win32.IMG-WMF.y. La diffusion de codes d'exploitation par courrier électronique constitue un danger non négligeable car certains clients de messagerie affiche le contenu multimédia sans demander l'autorisation de l'utilisateur et exposent de ce fait l'ordinateur à un risque d'infection automatique. En d'autres termes, l'utilisateur ne doit pas confirmer l'enregistrement ou l'exécution de l'objet envoyé en pièce-jointe : le code malveillant s'exécute automatiquement à la simple lecture du message.

Les autres programmes malveillants présents dans le trafic de messagerie constituent un pourcentage important, soit 7,29% de l'ensemble des programmes malveillants interceptés.

Le top 20 des pays à l'origine de la diffusion de courrier électronique infecté en juin se présente comme suit:


Rang Evolution Pays Part en pourcentage
1 top20_noch 0 ETATS-UNIS 18,95
2 top20_up +1 REPUBLIQUE DE COREE 7,97
3 top20_up +2 CHINE 5,79
4 top20_noch 0 ESPAGNE 5,44
5 top20_up +3 BRESIL 4,97
6 top20_up +13 FEDERATION DE RUSSIE 4,41
7 top20_up +2 GANDE-BRETAGNE 4,28
8 top20_down -1 ALLEMAGNE 4,28
9 top20_down -3 FRANCE 3,86
10 top20_down -8 POLOGNE 2,71
11 top20_down -1 INDE 2,65
12 top20_down -1 ITALIE 2,65
13 top20_noch 0 JAPON 2,00
14 top20_up +4 ARGENTINE 1,97
15 top20_down -3 ISRAEL 1,89
16 top20_noch 0 TURQUIE 1,49
17 top20_down -3 CANADA 1,31
18 top20_down -3 PAYS-BAS 1,17
19 top20_down -2 AUSTRALIE 1,16
20 top20_new Nouveau ! UKRAINE 1,12
Autres pays 19,95

  PARTAGER